Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-34085 — WordPress Simple File List 인증되지 않은 원격 코드 실행 취약점 | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2025-34085
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHub0xgh057r3c0n/cve-2025-34085

CVE-2025-34085

WordPress Simple File List 인증되지 않은 원격 코드 실행 취약점

저장소 보기
2221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

워드프레스 로고

CVE-2025-34085 — WordPress Simple File List 인증되지 않은 RCE 익스플로잇

CVE-2025-34085에 대한 자동화된 익스플로잇 및 스캐너로, WordPress Simple File List 플러그인의 심각한 취약점으로, 임의 파일 업로드 및 이름 변경 기능을 통해 인증되지 않은 원격 코드 실행을 가능하게 합니다.


📄 CVE 요약

  • CVE ID: CVE-2025-34085
  • 영향받는 구성 요소: WordPress 플러그인 — Simple File List
  • 취약점 유형: 인증되지 않은 파일 업로드 및 실행 가능한 파일로 이름 변경
  • 영향: 원격 코드 실행 (RCE)
  • 익스플로잇 작성자: 0xgh057r3c0n
  • 접근 벡터: 원격, 인증되지 않음

⚙️ 익스플로잇 워크플로우

  1. 인증되지 않은 파일 업로드

    • 악성 파일을 다음 경로로 업로드:
      /wp-content/plugins/simple-file-list/ee-upload-engine.php
  2. PHP 확장자로 이름 변경

    • 업로드된 파일을 .php 또는 유사한 확장자로 이름 변경 (다음을 통해):
      /wp-content/plugins/simple-file-list/ee-file-engine.php
  3. 페이로드 실행

    • 이름이 변경된 웹 셸에 접근하여 임의 명령 실행.

🚀 사용법

📌 단일 대상

python3 CVE-2025-34085.py -u http://target.com --cmd "id"

📄 여러 대상

targets.txt 파일에 대상 URL을 한 줄에 하나씩 입력한 후 실행:

python3 CVE-2025-34085.py --cmd "whoami"

🔧 명령줄 옵션

인수설명
-u대상 URL (예: http://example.com)
--cmd원격 셸에서 실행할 명령 (기본값: id)
--inline인라인 페이로드 사용 (?cmd= 매개변수 없음)

✅ 출력 예시

[+] http://target.com | http://target.com/wp-content/uploads/simple-file-list/shell.php
uid=33(www-data) gid=33(www-data) groups=33(www-data)

성공한 대상은 vuln.txt에 저장됩니다.


📁 파일

  • CVE-2025-34085.py — 주 익스플로잇 스크립트
  • targets.txt — (선택 사항) 대상 도메인 목록
  • vuln.txt — 성공한 익스플로잇 로그

🛡️ 완화 조치

관리자는 다음을 수행해야 합니다:

  • 플러그인을 최신 보안 버전으로 업데이트하십시오.
  • 업로드 및 이름 변경 엔드포인트에 대한 공용 액세스를 제한하십시오.
  • 업로드된 콘텐츠에서 예상치 못한 PHP 파일이 있는지 모니터링하십시오.
  • WAF 또는 엔드포인트 보호 시스템을 배포하십시오.

📘 고지사항

이 프로젝트는 교육 및 승인된 테스트 목적으로만 사용됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.


📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 📄 전체 라이선스 텍스트 보기


👨‍💻 작성자

0xgh057r3c0n 🔗 GitHub: github.com/0xgh057r3c0n


도구 다운로드